Security news


Новости интернет безопасности

SQL-инъекция в Spice Classifieds

04.09.08

03 сентября, 2008

Программа: Spice Classifieds

Опасность: Средняя

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.

Уязвимость существует из-за недостаточной обработки входных данных в параметре "cat_path" в сценарии index.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения. Пример:

http://[host]/index.php?cat_path=[SQL]

URL производителя: www.classifieds-scripts.com

Решение: Способов устранения уязвимости не существует в настоящее время.

© 2007-2008 HideMeFirst.com
For personal use only.
Terms of Service

Dr.BoT


Альтернативный proxy на HideME.ru | А также еще анонимные прокси от ProxyLine.us

автомобильные грузоперевозки по Москве и мо; ООО "СФ Индустрия" листогибочный пресс, гильотинные ножницы гильотинные ножницы.; талон на нефтепродукты от ЦПК